Пользователи скачивают пиратский Windows, Linux слишком сложный

Пользователи скачивают пиратский Windows, Linux слишком сложный

Пользователи скачивают пиратский Windows, Linux слишком сложный

За последние три месяца количество запросов в Google по вариантам активации Windows 10 выросло на 80–250%. О росте продаж заявляют и разработчики российских систем на базе Linux. Но эксперты сомневаются в массовом переходе на российское ПО — оно требует продвинутого уровня.

В июне одним из самых быстрорастущих запросов стало бесплатное скачивание Excel, спрос подскочил на 650%. На прошлой неделе пользователи в 50 раз чаще обычного вбивали в поисковик “Windows 10 Media Creation Tool”. Россияне столкнулись с проблемой скачивания ОС с официального сайта Microsoft в конце июня, сделать это можно было только через VPN. Издание “Ъ” публикует сегодня мнения ретейлеров и экспертов.

“Новых поставок коробочных ОС от Microsoft нет, а при текущем уровне продаж запаса хватит на несколько месяцев”, — говорит директор по развитию электронных сервисов и программных решений “Марвел-Дистрибуции” Игорь Мартюшев. — У конечных потребителей пока не возникает проблем с регистрацией и активацией продуктов. Что касается юрлиц, все зависит от того, находится компания под санкциями или нет”.

При этом пользователь, купивший “коробочную” версию Windows или ноутбук с предустановленной ОС, сейчас сможет работать, только указав при регистрации не Россию и не Белоруссию.

В пресс-службе “М.Видео-Эльдорадо” говорят, что подавляющее большинство компьютеров, доступных в магазинах, имеют предустановленный Windows.

При этом в службе поддержки “М.Видео” по Москве и Московской области сообщили, что “ни электронной, ни коробочной версий Windows нет в наличии”. В поддержке “Ситилинка” и DNS заявили, что товар есть на складе и в магазинах.

На фоне проблем с доступом к Windows в России начал расти спрос на российские ОС.

Разработчик ОС “Роса Хром” говорит о росте в 20% по скачиваниям в B2C-сегменте.

Представитель “Ред Софта” рассказывает, что их продукт уже продается в коробочных версиях “Ситилинка”.

Он признает, объем продаж пока невелик — 300 лицензий, большую часть продали уже после 24 февраля. Но до конца года в “Ред Софте” ждут трехкратного увеличения спроса.

Рост скачиваний своей ОС “Альт” отмечает и глава совета директоров “Базальт СПО” Алексей Смирнов, а также директор департамента по работе с партнерами ГК “Астра” (делают ОС Astra Linux) Антон Рудевский. По словам последнего, ОС Astra до конца года появится в розничных магазинах. Компания ожидает продаж в “несколько тысяч, возможно, десятков тысяч копий”.

В то же время Игорь Мартюшев сомневается, что массовый потребитель перейдет на отечественные ОС, построенные на Linux.

Windows, поясняет он, делала ставку на развитие приложений и игр для обычного пользователя, тогда как Linux остается сферой интересов профессионального сообщества — “для Windows создается больше платных приложений, качество разработки, тестирования и защиты пользователя от ошибки там выше”.

Пользователь Linux, добавляет эксперт, должен быть достаточно продвинутым, чтобы справиться с настройкой драйверов, приложений и других компонентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru